tobotras: (shooting)
tobotras ([personal profile] tobotras) wrote2010-12-16 09:48 pm

Час назад меня похакали

Второй раз в жизни похакали, гады.

Дыра в exim. Берегитесь :-)

[identity profile] dmzlj.livejournal.com 2010-12-17 07:02 am (UTC)(link)
А можно подробнее? Заткаешь где? Поднимаешь NAT что ли на хосте, где openvz машины подняты?

И почему не KVM?

[identity profile] alexkuklin.livejournal.com 2010-12-17 07:27 am (UTC)(link)
1) да
2.1) нафига эмулировать железо и файловую систему?
2.2) с chroot-like конструкцией куда удобнее работать

[identity profile] dmzlj.livejournal.com 2010-12-17 07:54 am (UTC)(link)
1) ok. гимор правда, особенно если надо разные ip раздать по pppoe, например

2) зато честные лимиты и не случается жор ресурсов, как у меня раньше бывало с openvz.

[identity profile] alexkuklin.livejournal.com 2010-12-17 07:59 am (UTC)(link)
1) ну это несколько специфичная задача
2) проблемы, конечно, бывают, но не фатальные